City of Hats - Exposure Intelligence Platform
Secure Drop
Anonymous · Encrypted · No login required
Your message is sealed and anonymous. We cannot identify you. No account or login is needed.
Your message
Max 3 files, 10 MB each
Secure Channel
Anonymous · Bidirectional · Encrypted
Start an anonymous conversation. You'll receive a thread code to check for replies later.
Your message
Max 3 files, 10 MB each
Thread Code
Enter your thread code above to check for replies.
🌐 استخبارات الويب المظلم

مراقبة تسريب بيانات الاعتماد
& الهوية — مدعوم بالذكاء الاصطناعي

City of Hats يراقب العالم الإجرامي السري حتى لا تضطر أنت لذلك. يقوم الذكاء الاصطناعي لدينا بمسح أسواق الاختراقات والمنتديات وشبكات البوت وتفريغات بيانات الاعتماد — اكتشاف الهويات المكشوفة قبل أن يتم تسليحها.

أوقف الاستيلاء على الحسابات والاحتيال والمخاطر الداخلية في أبكر مرحلة من دورة حياة الهجوم.

50B+ بيانات اعتماد مفهرسة
<1hr زمن استجابة التنبيه
24/7 مراقبة مستمرة

لا حاجة لبطاقة ائتمان • جاهز للمؤسسات

لماذا تهم استخبارات الويب المظلم

غالباً ما تنتشر بيانات الاعتماد لأشهر قبل الهجوم. نادراً ما ترى فرق الأمان التعرض حتى فوات الأوان.

80%+

من الهجمات الإلكترونية تبدأ ببيانات اعتماد مكشوفة

60-90

يوماً تنتشر فيها بيانات الاعتماد قبل التسليح

$4.5M

متوسط تكلفة خرق البيانات في 2024

نمنحك رؤية حول تعرض الهوية — عبر الموظفين والعملاء والموردين والحسابات المميزة — قبل أن يضرب المهاجمون.

من التعرض إلى الإجراء — تلقائياً

يتحول التعرض إلى سير عمل، وليس ضوضاء. يحول الذكاء الاصطناعي لدينا بيانات الاختراق الخام إلى استخبارات مرتبة حسب الأولوية وقابلة للتنفيذ.

City of Hats استخبارات الويب المظلم - تدفق من التعرض إلى الإجراء

من نراقب

👥

الموظفون

تعرض بيانات اعتماد القوى العاملة & مخاطر إعادة استخدام كلمات المرور

🛒

العملاء

هوية المستهلك & مخاطر الاستيلاء على الحسابات

🤝

الموردون

تعرض الأطراف الثالثة & سلسلة التوريد

👔

المديرون التنفيذيون

مراقبة حسابات VIP & الحسابات المميزة

الخصوصية أولاً: نحن نراقب فقط بيانات الاختراق المكشوفة علنياً — لا نصل أبداً إلى صناديق البريد أو الحسابات أو المحتوى الشخصي.

ماذا يراقب City of Hats

استخبارات شاملة للويب المظلم عبر العالم الإجرامي السري — تلقائياً.

تعرض بيانات الاعتماد

رسائل بريد إلكتروني وكلمات مرور وتجزئات & رموز مصادقة مخترقة تم اكتشافها عبر:

  • تفريغات الاختراقات & تسريبات قواعد البيانات
  • مستودعات بيانات الاعتماد
  • سجلات Infostealer
  • شبكات بوت البرمجيات الخبيثة
  • قوائم Combo

أسواق & منتديات الويب المظلم

راقب المحادثات & القوائم الإجرامية — بدون محللين بشريين يبحثون يدوياً:

  • أسواق الاستغلال
  • منتديات القرصنة الخاصة
  • مواقع تسريب الفدية
  • Telegram & القنوات الخاصة
  • مواقع Paste & التفريغات

إشارات اختبار & إساءة استخدام الحسابات

اكتشف متى يتم التحقق من بيانات الاعتماد أو إعادة بيعها:

  • تداول قوائم Combo
  • نشاط اختبار بيانات الاعتماد
  • مؤشرات التحضير للاحتيال
  • إشارات الاستيلاء على الحسابات
  • علامات مخاطر السمعة

سياق مخاطر الهوية

محرك المخاطر بالذكاء الاصطناعي لدينا يربط التعرض بالسياق التجاري:

  • حساسية الحساب & الامتيازات
  • سرعة التعرض & حداثته
  • إشارات اهتمام المهاجم
  • أهمية الدور التجاري
  • أنماط التعرض التاريخية

ليس مجرد "Have I Been Pwned" — هذا جاهز للمؤسسات

فاحصات الاختراق التقليدية

  • قاعدة بيانات بحث
  • فحوصات بريد إلكتروني واحد
  • بيانات تاريخية فقط
  • بدون سياق مخاطر
  • بدون تكامل سير العمل
  • تحقيق يدوي

City of Hats

  • مراقبة مستمرة
  • تغطية المؤسسة بالكامل
  • تغذيات الويب المظلم في الوقت الفعلي
  • تقييم مخاطر مدعوم بالذكاء الاصطناعي
  • تكامل SIEM/SOAR/IAM
  • محفزات استجابة آلية

ربط المخاطر المدعوم بالذكاء الاصطناعي

يتم ربط تعرض الويب المظلم تلقائياً مع مخاطر الهوية والامتيازات وأهمية الأصول & نشاط الهجوم.

هذا يعني:

  • ليس مجرد "أنت مكشوف"
  • بل "هذا هو الخطر الحقيقي & ما يجب فعله بعد ذلك"
🔍 تم اكتشاف التعرض
🧠 ربط الذكاء الاصطناعي
إجراء مرتب حسب المخاطر

أمثلة على التنبيهات

كل تنبيه يتضمن السياق وتقييم المخاطر وتوصيات مدعومة بالذكاء الاصطناعي.

CRITICAL

بيانات اعتماد المسؤول مخترقة

حساب مميز بيانات اعتماد تم التحقق منها مصدر بوت نت أعيد استخدامها داخلياً
توصية الذكاء الاصطناعي:

إعادة تعيين إجبارية → مراقبة الجلسة → تفعيل MFA → مراجعة سجلات الوصول

HIGH

تعرض بيانات اعتماد المورد

مسؤول SaaS طرف ثالث قائمة Combo لم يتم اختباره بعد
توصية الذكاء الاصطناعي:

إخطار المورد → تطبيق السياسات → مراقبة شذوذ المصادقة

MEDIUM

بريد موظف في تفريغ اختراق

مستخدم عادي اختراق تاريخي خطر إعادة استخدام كلمة المرور امتياز منخفض
توصية الذكاء الاصطناعي:

إخطار المستخدم → طلب إعادة تعيين كلمة المرور → التوعية الأمنية

ما الذي يجعل هذا مختلفاً

🧠

الكشف المستقل

بدون بحث يدوي. بدون محللين يتصفحون المنتديات. بدون انتظار التغذيات.

  • الذكاء الاصطناعي يتعلم & يتكيف
  • يتتبع أنماط التعرض
  • يربط التهديدات
  • يرتب الأولويات تلقائياً
🛡️

نمذجة المخاطر الواقعية

على عكس "فاحصات الاختراق" التقليدية، City of Hats يجيب:

  • هل هذا الحساب حساس؟
  • هل يتم استهدافه بشكل نشط؟
  • هل الاستغلال محتمل الآن؟
  • ماذا يجب أن يفعل الأمان بعد ذلك؟
🔗

متكامل مع مجموعتك التقنية

يتحول الكشف إلى إجراء — المخرجات إلى:

  • SIEM & SOAR
  • منصات IAM
  • محركات الاحتيال
  • تسليم REST API

وجهات الإخراج

تتدفق الاستخبارات مباشرة إلى مجموعة الأمان الحالية لديك — بدون تطوير مخصص مطلوب.

SIEM

Splunk, Sentinel, QRadar

SOAR

Cortex, Swimlane, Tines

IAM

Okta, Azure AD, Ping

محركات الاحتيال

اتخاذ القرار في الوقت الفعلي

REST API

تكاملات مخصصة

Webhooks

Slack, Teams, PagerDuty

استخبارات التهديدات الحية

رؤية في الوقت الفعلي لمشهد تعرض مؤسستك.

اتجاهات التعرض
هويات عالية المخاطر
تعيين مراحل الهجوم
إشارات الاحتيال
محفزات الأتمتة
لوحة تحكم استخبارات الويب المظلم من City of Hats
🔐

الخصوصية أولاً بالتصميم

نحن نراقب التعرض فقط — لا نصل أبداً إلى صناديق البريد الخاصة أو الحسابات أو المحتوى الشخصي.

تشفير بمستوى المؤسسات مصادر متوافقة مراقبة أخلاقية بدون إعادة بيع البيانات

من يستفيد

🛡️

الأمان & تكنولوجيا المعلومات

كشف استباقي للتعرض للموظفين & البنية التحتية

💳

الاحتيال & المخاطر

تعرض بيانات اعتماد العملاء لمنع ATO

🔑

فرق IAM

إشارات مخاطر الهوية لسياسات الوصول

👔

أمان المديرين التنفيذيين

مراقبة حسابات VIP & الحسابات المميزة

🏢

MSSPs & الشركاء

استخبارات متعددة المستأجرين للعملاء

تحقق مما إذا كنت مكشوفاً بالفعل

ابدأ مراقبة 5 رسائل بريد إلكتروني للموظفين مجاناً — اكتشف فوراً ما إذا كانت مؤسستك لديها تعرض نشط على الويب المظلم.

ابدأ مجاناً — بدون بطاقة ائتمان

5 رسائل بريد إلكتروني للموظفين مراقبة مجاناً • قم بالترقية في أي وقت

من التعرض إلى الإجراء — تلقائياً

توقف عن انتظار إشعارات الاختراق. ابدأ في رؤية التعرض قبل أن يسلحه المهاجمون.

موثوق من قبل فرق الأمان في البنوك والاتصالات والمؤسسات عبر APAC & أمريكا الشمالية

SOC 2 Type II GDPR Aligned PDPA Compliant 50B+ بيانات اعتماد
🏦 البنوك 📱 الاتصالات 🏢 المؤسسات 🛡️ MSSPs 🏛️ الحكومة